Zásady ochrany osobních údajů

Upfinity s.r.o.

Za Tratí 401, 747 81 Otice
IČO: 23877987
E-mail: info@upfinity.cz
Tel.: ‪+420 731 071 199‬

 

1. Úvodní ustanovení

Tyto Zásady ochrany osobních údajů vycházejí z Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a souvisejících právních předpisů, zejména zákona č. 110/2019 Sb., o zpracování osobních údajů.

Správcem osobních údajů je společnost Upfinity s.r.o. (dále jen „Správce“). GDPR je přímo použitelné v celé EU a v českém prostředí je doplněno zákonem č. 110/2019 Sb. 

 

2. Jaké údaje zpracováváme

Správce zpracovává osobní údaje, které mu návštěvník webu nebo klient poskytne zejména prostřednictvím kontaktního formuláře nebo jiné komunikace.

Jedná se zejména o tyto údaje:

  • jméno a příjmení,
  • telefonní číslo,
  • e-mailovou adresu,
  • předmět zprávy,
  • obsah zprávy,
  • případně další údaje, které nám dobrovolně uvedete v komunikaci.

V případě udělení souhlasu s analytickými cookies může dále docházet ke zpracování technických a analytických údajů o návštěvě webu prostřednictvím služby Google Analytics 4, například údajů o používání webu, zařízení, prohlížeči, přibližné lokaci, zdroji návštěvy nebo chování na webu. U analytických cookies je vyžadován svobodný, konkrétní, informovaný a jednoznačný souhlas uživatele. 

 

3. Účel zpracování

Osobní údaje jsou zpracovávány za účelem:

  • vyřízení poptávky odeslané přes kontaktní formulář,
  • navázání komunikace se zájemcem o spolupráci,
  • provedení kroků směřujících k uzavření smlouvy,
  • plnění smluvních a zákonných povinností, pokud dojde ke spolupráci,
  • ochrany práv Správce a řešení případných nároků,
  • měření návštěvnosti a základní analytiky webu prostřednictvím GA4, a to pouze na základě souhlasu s analytickými cookies.

GDPR vyžaduje, aby správce zpracovával údaje jen pro legitimní a konkrétní účely a na odpovídajícím právním základu. 

 

4. Právní základ zpracování

Právním základem zpracování osobních údajů je zejména:

  • jednání o uzavření smlouvy nebo plnění smlouvy, pokud nás kontaktujete se zájmem o služby,
  • plnění právních povinností, zejména v oblasti účetnictví a daňových předpisů, pokud dojde ke spolupráci,
  • oprávněný zájem Správce, zejména za účelem ochrany právních nároků a zabezpečení webu,
  • souhlas, pokud jde o analytické cookies a návštěvnost měřenou pomocí Google Analytics 4.

Analytické cookies nelze nastavovat bez řádného souhlasu a uživatel musí mít i jednoduchou možnost vše odmítnout. 

 

5. Způsob zpracování a zabezpečení

Osobní údaje jsou zpracovávány manuálně i elektronicky.

Přístup k osobním údajům mají pouze pověřené osoby Správce nebo smluvní zpracovatelé, kteří pro Správce zajišťují dílčí služby související s provozem webu, e-mailovou komunikací, hostingem nebo analytikou.

Správce přijal přiměřená technická a organizační opatření k zabezpečení osobních údajů proti neoprávněnému přístupu, ztrátě, zničení nebo zneužití. GDPR staví zabezpečení na přístupu založeném na riziku a správce má zohlednit povahu, rozsah, kontext a účel zpracování. 

 

6. Doba uchování údajů

Správce uchovává osobní údaje pouze po dobu nezbytně nutnou pro naplnění účelu zpracování.

Orientačně platí:

  • údaje z kontaktního formuláře a běžné poptávkové komunikace: po dobu nezbytnou k vyřízení komunikace a následně obvykle nejdéle 12 měsíců, pokud nedojde k navázání spolupráce,
  • údaje související se smluvním vztahem: po dobu trvání spolupráce a dále po dobu nutnou k ochraně právních nároků,
  • účetní a daňové údaje: po dobu stanovenou příslušnými právními předpisy,
  • údaje z analytických cookies a GA4: po dobu nastavenou v cookie liště, v prohlížeči a v nastavení příslušného nástroje, nejdéle do odvolání souhlasu nebo uplynutí příslušné doby jejich platnosti.

Je důležité, aby zveřejněná doba uchování odpovídala skutečné praxi správce. GDPR vyžaduje transparentní informování o době uchování nebo kritériích pro její určení.

 

7. Předávání osobních údajů

Správce nepředává osobní údaje třetím osobám k jejich vlastním marketingovým účelům.

Osobní údaje však mohou být zpřístupněny smluvním partnerům a zpracovatelům, kteří se podílejí na provozu webu a poskytování souvisejících služeb, zejména:

  • poskytovateli hostingu a technické správy webu,
  • poskytovateli e-mailových služeb,
  • poskytovatelům analytických služeb, zejména Google Analytics 4, pokud byl udělen souhlas,
  • případně účetním, daňovým nebo právním poradcům, pokud je to nutné pro splnění zákonných povinností nebo ochranu práv Správce.

U informací o cookies má být uživateli sděleno, kdo údaje zpracovává, za jakým účelem, jak dlouho a zda se předávají dalším subjektům či do třetích zemí. 

 

8. Předávání údajů do zahraničí

Osobní údaje jsou primárně zpracovávány v rámci Evropské unie nebo Evropského hospodářského prostoru.

Pokud je používána služba Google Analytics 4, může v souvislosti s její technickou infrastrukturou docházet i k předávání osobních údajů mimo EU/EHP. V takovém případě Správce dbá na to, aby k předávání docházelo v souladu s GDPR a na základě odpovídajících záruk.

GDPR umožňuje předávání údajů mimo EU například na základě rozhodnutí o odpovídající ochraně nebo vhodných záruk, včetně standardních smluvních doložek. 

 

9. Práva subjektů údajů

Každá fyzická osoba, jejíž osobní údaje Správce zpracovává, má právo:

  • na přístup ke svým osobním údajům,
  • na opravu nepřesných nebo neúplných údajů,
  • na výmaz osobních údajů, pokud jsou splněny zákonné podmínky,
  • na omezení zpracování,
  • na přenositelnost údajů,
  • vznést námitku proti zpracování,
  • odvolat souhlas se zpracováním, je-li zpracování založeno na souhlasu,
  • podat stížnost u Úřadu pro ochranu osobních údajů.

Žádosti týkající se práv subjektů údajů lze zaslat na e-mail Správce uvedený výše.

ÚOOÚ uvádí, že správce má na vyřízení žádosti zpravidla jeden měsíc; ve složitých případech lze lhůtu prodloužit o další dva měsíce, o čemž musí být žadatel informován. 

 

10. Cookies

Web může používat technické a nezbytné cookies, které jsou nutné pro správné fungování stránek.

Vedle toho může web používat analytické cookies spojené se službou Google Analytics 4, a to pouze tehdy, pokud k tomu uživatel udělí souhlas prostřednictvím cookie lišty. Uživatel musí mít možnost souhlas stejně snadno odmítnout jako udělit a musí mít k dispozici srozumitelné informace o účelech, příjemcích a době zpracování. 

 

11. Závěrečná ustanovení

Tyto Zásady ochrany osobních údajů nabývají účinnosti dnem zveřejnění na webových stránkách Správce.

Správce si vyhrazuje právo tyto zásady přiměřeně měnit nebo doplňovat, zejména pokud dojde ke změně používaných služeb, způsobu zpracování osobních údajů nebo příslušných právních předpisů.

Vztahy neupravené těmito zásadami se řídí příslušnými právními předpisy, zejména GDPR a zákonem č. 110/2019 Sb.

© 2026 Upfinity s.r.o. Všechna práva vyhrazena.

Vytvořil ve spolupráci